NetPeek MCP 会把抓包上传到云端吗?
不会由 NetPeek 上传。服务只在本机监听,可从同一 Wi‑Fi 局域网或 USB 访问;你选择连接的 AI 客户端如何处理数据,应以该客户端的隐私设置为准。
用户手册
NetPeek MCP 是默认关闭的本机服务;用户主动开启后,Claude、Codex 等可信 AI 客户端可通过同一 Wi‑Fi 或 USB 连接,使用 Bearer Token 查询和分析抓包,并按指令导入重写规则、脚本、重放和常量。
若你希望用电脑上的 AI 客户端协助分析本机抓包,可开启 NetPeek MCP 服务。入口在设置 → NetPeek MCP,默认关闭。
在 NetPeek 设置页复制实际 MCP URL 与 Token。NetPeek 应用内的“一键安装指令”会携带当前地址、Token 和能力版本,优先使用它可避免手填错误。手动配置时二选一:
claude mcp add --transport http netpeek http://<PHONE_IP>:<PORT>/mcp \
--header "Authorization: Bearer <PASTE_TOKEN_FROM_NETPEEK>"把 mcpServers.netpeek 合并到客户端配置,不要覆盖已有服务器:
{
"mcpServers": {
"netpeek": {
"type": "http",
"url": "http://<PHONE_IP>:<PORT>/mcp",
"headers": {
"Authorization": "Bearer <PASTE_TOKEN_FROM_NETPEEK>"
}
}
}
}curl -H 'Authorization: Bearer <PASTE_TOKEN_FROM_NETPEEK>' http://<PHONE_IP>:<PORT>/mcp/health健康检查成功后,重新加载 MCP 客户端,并显式刷新 tools/list、resources/list 与 prompts/list。
连接成功后,AI 客户端可调用以下工具:紧凑列表默认脱敏;完整详情、Body 原文与配置导入都在 Bearer 鉴权之后。
| 工具 | 作用 |
|---|---|
| list_requests | 分页列出最近抓包(紧凑、脱敏) |
| search_requests | 按域名、URL 关键词、状态码检索请求 |
| get_request | 单条请求完整详情:URL、Header、Body 摘要或原文 |
| get_body | 字节级分页读取请求/响应 Body |
| get_stats | 抓包总量、域名分布与状态码统计 |
| list_runs | 列出抓包会话(run) |
| get_run | 单个抓包会话的概要 |
| list_favorites | 列出收藏的请求 |
| decode_jwt | 解码请求中出现的 JWT |
| explain_tls | 解释 TLS 握手、版本与证书信息 |
| analyze_timing | 耗时瀑布:DNS / 连接 / TLS / 首字节 / 下载 |
| audit_security | 扫描 PII、凭证、URL 内 Token、弱 TLS 与意外第三方域名 |
| diff_runs | 对比两次抓包会话的接口、状态与耗时漂移 |
| infer_api_schema | 从抓包为某域名推断 OpenAPI 风格接口结构 |
| import_rewrite_bundle | 校验并导入重写规则、脚本、重放与常量 |
NetPeek MCP 还内置了一组分析剧本,在支持 prompts/list 的客户端里可直接选用:
traffic_triage— 首轮体检:top 域名、报错、慢接口与异常debug_api_failure— 按状态/域名/关键词定位失败接口并给出根因证据privacy_audit— 查找 PII、凭证泄露、弱 TLS 与意外第三方why_slow— 用耗时瀑布解释某个请求为什么慢find_cleartext— 找出明文流量与证书异常diff_captures— 对比两次抓包并总结差异reverse_api— 为目标域名还原接口文档草稿explain_app_behavior— 解释被测 App 的整体网络行为install_rewrite_bundle— 把调试意图翻译成一次合法的规则导入连接后直接用自然语言向 AI 助手提问,AI 自行组合上面的工具完成分析,例如:
不会由 NetPeek 上传。服务只在本机监听,可从同一 Wi‑Fi 局域网或 USB 访问;你选择连接的 AI 客户端如何处理数据,应以该客户端的隐私设置为准。
是。所有 /mcp 路由都要求有效的 Authorization: Bearer <token>;缺失或错误的凭证会被拒绝。
在 NetPeek 中点“吊销 Token”会立即使旧 Token 失效并停止服务,再用“重置 Token”生成新凭证。